入侵检测系统进行入侵检测有两个过程:信息收集和信息分析,信息分析一般通过(_____)、(_____)和完整性分析三种技术手段对收集到的有关系统、网络、数据及用户活动的状态和行为等信息进行分析。
参考答案:模式匹配,统计分析
继续答题:下一题


更多网络安全填空题试题
- 1按数据备份时备份的数据不同,可有(_____)、(_____)、(_____)和按需备份等备份方式。
- 2信息安全标准是确保信息安全的产品和系统,在设计、研发、生产、建设、使用及测评过程中, 解决产品和系统的______、______、______、______和符合性的技术规范、技术依据。
- 3如果加密密钥和解密密钥______,这种密码体制称为对称密码体制。
- 4组织的雇员,可以是要到外围区域或 Internet 的内部用户、外部用户(如分支办事处工作人员)、远程用户或在家中办公的用户等,被称为内部防火墙的______。
- 5黑客通过运行程序实施海量连续测试口令,智能并自动地猜测用户密码的行为通常就称为______。
- 6网络安全防范技术也称为______,主要包括访问控制、______、______、______、补丁安全、______、数据安全等。